Servidores propios en Europa · RGPD · Soporte en tu idioma

Infraestructura y seguridad

Servidores propios en Europa

Nada de nubes fuera de la Unión Europea ni sorpresas en el contrato de tratamiento de datos. Sabes dónde están tus datos y quién los toca.

Dónde están los datos y por qué importa

Alojar los datos dentro de la Unión Europea evita el problema más incómodo del RGPD: las transferencias internacionales. Cuando el proveedor está fuera del Espacio Económico Europeo hay que apoyarse en una decisión de adecuación o en cláusulas contractuales tipo, y justificar por escrito que las garantías son suficientes. Kimobox se ejecuta sobre infraestructura propia en centros de datos europeos, de modo que esa conversación no llega a hacer falta.

Contenido revisado el

Ubicación
Centros de datos en la Unión Europea Sin transferencias internacionales que requieran garantías del capítulo V del RGPD
Copias de seguridad
Diarias, con restauración probada Una copia que nunca se ha restaurado no es una copia, es una suposición
Cifrado
En tránsito y en reposo Medida del art. 32.1.a) del RGPD
Contrato de encargado
Art. 28 del RGPD Con relación de subencargados y compromiso de notificación de brechas
Continuidad
ISO 27001:2022, cap. 5.29 y 5.30 Seguridad y preparación de las TIC durante la disrupción

Centros de datos europeos

Infraestructura propia, no reventa de hiperescalares.

Copias verificadas

Backup diario con pruebas periódicas de restauración.

Cifrado y accesos

TLS en tránsito, cifrado en reposo y doble factor.

RGPD sin letra pequeña

Contrato de encargado de tratamiento y registro de actividades.

Operación


Cómo se mantiene

  • Monitorización 24×7 con alertas
  • Actualizaciones planificadas y comunicadas
  • Entornos separados de pruebas y producción
  • Registro de auditoría de accesos de soporte
  • Plan de continuidad y recuperación probado
  • Servidores dedicados, sin infraestructura compartida con terceros
INFRAESTRUCTURA EN LA UE UNIÓN EUROPEA
Infraestructura propia
Copias diarias verificadas
Cifrado en tránsito y reposo
RGPD sin letra pequeña

Ejemplos reales


Las preguntas que llegan del comité

Sector público · licitación

Pliego que exige tratamiento en la UE

Antes La herramienta habitual del departamento se aloja fuera del EEE. Justificarlo obliga a un análisis de transferencia internacional en cada licitación.

Después La ubicación europea se acredita directamente en el contrato de encargado y el requisito del pliego se cumple sin análisis adicional.

Industria certificada en ISO 27001

Auditoría del proveedor externo

Antes Reunir la información del proveedor cuesta semanas de correos, y algunas preguntas del cuestionario se quedan sin respuesta.

Después Documentación de seguridad, relación de subencargados y política de copias disponibles como parte del expediente del proveedor.

Grupo multinacional

Recuperación tras un incidente

Antes Existe una política de copias, pero la última restauración de prueba fue hace dos años y nadie sabe cuánto tardaría de verdad.

Después Restauración probada con periodicidad definida y tiempos medidos. El objetivo de recuperación es un dato, no una aspiración.

Vocabulario


Términos de infraestructura y dato

Transferencia internacional
Envío de datos personales fuera del Espacio Económico Europeo. Exige una decisión de adecuación, cláusulas contractuales tipo u otra garantía del capítulo V del RGPD, más un análisis del país de destino.
Subencargado
Tercero al que el encargado recurre para tratar datos por cuenta del responsable. Debe estar autorizado y quedar sujeto a las mismas obligaciones contractuales.
RPO y RTO
Objetivo de punto de recuperación y objetivo de tiempo de recuperación: cuánto dato se puede perder y cuánto se puede tardar en volver. Sin ambos números, un plan de continuidad es una declaración de intenciones.
Cifrado en reposo
Protección del dato mientras está almacenado. Limita el daño si alguien accede al soporte físico o a una copia.
Alta disponibilidad
Diseño con redundancia que permite seguir dando servicio ante el fallo de un componente. No es lo mismo que copia de seguridad: una cubre la caída, la otra la pérdida.

Preguntas frecuentes


Lo que nos preguntan antes de empezar

¿Qué tan seguros son vuestros servidores?

Muy: son propios y dedicados, con cifrado en tránsito y en reposo, doble factor, segmentación de red y monitorización 24×7.

¿Qué disponibilidad ofrecéis?

Compromiso de servicio con ventanas de mantenimiento acordadas y notificadas por adelantado.

¿Quién puede ver mis datos?

Solo soporte, con acceso registrado y bajo tu autorización.

¿Por qué importa que los servidores estén en la Unión Europea?

Porque evita la parte más incómoda del RGPD. Cuando el proveedor está fuera del Espacio Económico Europeo hay que apoyarse en una decisión de adecuación o en cláusulas contractuales tipo y justificar por escrito que las garantías bastan. Alojando dentro, esa conversación no llega a hacer falta.

¿Cada cuánto se hacen copias de seguridad?

A diario, y con restauración probada. Una copia que nunca se ha restaurado no es una copia: es una suposición.

¿Los datos están cifrados?

Sí, en tránsito y en reposo. El cifrado en reposo es el que limita el daño si alguien accediera físicamente a un soporte o a una copia.

¿Hay subencargados?

La relación de subencargados forma parte del contrato de encargado del tratamiento, con el compromiso de comunicar cualquier cambio para que el cliente pueda oponerse si lo considera oportuno.

¿Qué pasa si contratamos y luego queremos irnos?

Los datos son del cliente. Se pueden extraer por la API o mediante exportación masiva en formatos abiertos, y el contrato fija qué ocurre con ellos al finalizar la relación.

Pásale nuestra ficha técnica a tu responsable de IT

Te enseñamos el módulo funcionando con datos parecidos a los tuyos.

Pedir una demo

Fuentes


De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. Reglamento (UE) 2016/679 (RGPD), capítulo V: transferencias internacionales EUR-Lex · Aplicable desde el 25 de mayo de 2018
  2. ISO/IEC 27001:2022, anexo A (controles 5.29 y 5.30) ISO/IEC · 25 de octubre de 2022
  3. Esquema Nacional de Seguridad (Real Decreto 311/2022) BOE-A-2022-7191 · 4 de mayo de 2022

Alojamiento en servidores en Europa y cumplimiento del RGPD

Kimobox se aloja en servidores propios ubicados en centros de datos europeos, con copias de seguridad diarias verificadas, cifrado en tránsito y en reposo, autenticación de doble factor y monitorización continua.

El servicio se presta con contrato de encargado del tratamiento conforme al RGPD y a la LOPDGDD, sobre una infraestructura propia y dedicada pensada para dar la máxima seguridad sin ceder el control de los datos a terceros.